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Utilizarea Big Data prezintă probleme juridice semnificative, în special din punctul 
de vedere al protecţiei datelor. Cadrul juridic existent al Uniunii Europene, bazat în 
special pe Directiva nr. 46/95/CE şi Regulamentul general privind protecţia datelor cu 
caracter personal, oferă o protecţie corespunzătoare. Dar, pentru Big Data este necesară 
o strategie cuprinzătoare şi globală. Evoluţia în timp a fost de la dreptul de a exclude pe 
alţii la dreptul la controlul propriilor date şi, în prezent, la regândirea dreptului la 
identitate (digitală). 

Colectarea şi agregarea datelor în Big Data nu sunt supuse reglementărilor privind 
protecţia datelor, datorită noilor perspective privind confidenţialitatea, cu posibilitatea 
apariţiei unor forme specifice de discriminare. 

în 2014, în raportul Podesta s-a concluzionat că "analizele Big Data au potenţialul 
de a eclipsa protecţia drepturilor pe termen lung în ceea ce priveşte modul în care 
informaţiile personale sunt utilizate în locuinţe, pentru credite, ocuparea forţei de muncă, 









sănătate, educaţie." (European Economic and Social Committee 2017) Rezultă că sunt 
necesare noi modalităţi specifice de protecţie a cetăţenilor, deoarece cadrul juridic, chiar 
dacă este teoretic aplicabil, nu pare să ofere o protecţie adecvată şi deplină. 


GDPR 

Regulamentul UE privind protecţia datelor 2016/679 (General Data Protection 
Regulation, "GDPR") se ocupă de protecţia datelor şi viaţa privată a persoanelor din 
Uniunea Europeană şi Spaţiul Economic European. Abordează în mod special exportul 
de date cu caracter personal în afara zonelor UE şi SEE. GDPR intenţionează să simplifice 
mediul de reglementare prin unificarea reglementării în cadrul UE. (European 
Parliament 2016) 

GDPR se aplică în două cazuri pentru prelucrarea datelor cu caracter personal (a) 
accesare de bunuri sau servicii contra cost de persoane din UE, sau (b) monitorizarea 
comportamentului lor în cadrul UE. Astfel, regulamentul permite extinderea acestuia la 
toţi furnizorii de servicii pe internet, chiar dacă nu sunt stabiliţi în UE. Mai general, GDPR 
se aplică tuturor agregatorilor mari de date, indiferent de conexiunile geografice sau 
fizice. 

Etapele procesării datelor personale 

Prelucrarea datelor cu caracter personal este definită de articolul 4, alineatul (2), 
ca fiind "orice operaţiune sau set de operaţiuni care se efectuează pe date cu caracter 
personal sau pe seturi de date cu caracter personal, cum ar fi colectarea, înregistrarea, 
organizarea, structurarea, stocarea, adaptarea sau modificarea, recuperarea, consultarea, 
utilizarea, dezvăluirea prin transmitere, difuzarea sau punerea la dispoziţie în alt mod, 
alinierea sau combinarea, restricţionarea, ştergerea sau distrugerea acestor date". 



Big Data include mai multe activităţi de prelucrare a datelor cu caracter personal, 
fiecare cu normele ei specifice: 

1. colectarea datelor 

2. stocarea datelor 

3. agregarea datelor 

4. analiza datelor şi utilizarea rezultatelor analizei 

Principiile procesării datelor 

Prelucrarea datelor se bazează pe următoarele principii stabilite în Articolul 5 din 

GDPR: 

1. Legalitate, corectitudine şi transparenţă: Utilizatorii trebuie să fie pe deplin şi 
corect informaţi în ceea ce priveşte politica de confidenţialitate şi, să poată accesa 
uşor propriile date. 

2. Limitarea scopului: Colectorii de date trebuie să informeze persoana vizată despre 
scopurile colectării datelor, care pot fi prelucrate ulterior numai în acele scopuri. 

3. Minimizarea datelor: Vor fi colectate numai datele cu caracter personal relevante 
scopurilor declarate. 

4. Precizia şi actualizarea: Datele se vor actualiza şi rectifica ori de câte ori se impune 
prin scopul declarat. în cazul Big Data, este foarte important dreptul utilizatorilor 
de anulare sau ştergere a datelor personale. 

5. Limitarea stocării: Datele vor fi păstrate doar pe perioada procesării şi ulterior vor 
fi distruse. Durata stocării poate fi prelungită în măsura în care datele sunt arhivate 
în scopuri de interes public, cercetare ştiinţifică sau istorică sau statistice. 

6. Integritatea şi confidenţialitatea: operatorul de date: Se va asigura o securitate 
adecvată datelor cu caracter personal prin măsuri tehnice şi organizatorice. 



Politica de confidenţialitate şi transparenţa 

în cazul colectării de date pentru a completa un formular, se va respecta principiul 
minimizării datelor, solicitându-se doar datele relevante şi strict necesare. în cazul 
colectării automate de date, precum cookie, monitorizare web sau geolocaţie, politica de 
confidenţialitate trebuie să informeze utilizatorul asupra acestui aspect. 

Scopurile procesării datelor 

Datele anonime şi agregate pot fi procesate în scopul identificării 
comportamentului anumitor categorii de consumatori. în acest scop, operatorul de date 
efectuează anonimizarea şi le transferă apoi unei terţe părţi care le utilizează. 

Confidenţialitate prin design şi implicită 

Conceptele de confidenţialitate prin design şi confidenţialitate implicită nu au fost 
incluse explicit în reglementările UE. Dar, în conformitate cu art. 78 din GDPR, "Pentru 
a putea demonstra conformitatea cu prezentul regulament, operatorul ar trebui să adopte 
politici interne şi să pună în aplicare măsuri care să îndeplinească, în special, principiile 
protecţiei datelor prin proiectare şi protecţia datelor în mod implicit. Astfel de măsuri ar 
putea consta, între altele, în minimizarea prelucrării datelor cu caracter personal, 
pseudonimizarea datelor cu caracter personal cât mai curând posibil, transparenţa în ceea 
ce priveşte funcţiile şi prelucrarea datelor cu caracter personal, care să permită persoanei 
vizate să monitorizeze prelucrarea datelor, permiţând operatorului să creeze şi să 
îmbunătăţească caracteristicile de securitate. La elaborarea, proiectarea, selectarea şi 
utilizarea aplicaţiilor, serviciilor şi produselor care se bazează pe prelucrarea datelor cu 
caracter personal sau prelucrarea datelor cu caracter personal pentru a-şi îndeplini 
sarcinile, ofertanţii de produse, servicii şi aplicaţii ar trebui încurajaţi să ia în considerare 
dreptul la date atunci când proiectează şi elaborează astfel de produse, servicii şi aplicaţii, 



ţinând cont de stadiul actual al tehnicii, pentru a se asigura că operatorii şi prelucrătorii 
îşi pot îndeplini obligaţiile de protecţie a datelor." 

Paradoxul (legal) al Big Data 

Utilizarea Big Data implică cel puţin un paradox: pe de o parte, Big Data asigură o 
transparenţă maximă dar, în acelaşi timp, nu există o transparenţă adecvată în ceea ce 
priveşte utilizarea Big Data. Transparenţa este o problemă fundamentală deoarece 
influenţează capacitatea unui utilizator de a permite divulgarea informaţiilor sale. 
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